
В России предлагают отдельно прописать ответственность за утечки персональных данных из центров обработки данных. Аналитический центр при правительстве подготовил проект дорожной карты развития рынка ЦОД, в котором коммерческим площадкам могут снять риск штрафов, если они лишь размещают оборудование клиентов и не работают с информацией напрямую.
ЦОД потребляют электричество, охлаждают серверы и обеспечивают физическую безопасность, но не получают доступа к данным, не определяют цели их обработки и не управляют тем, как с ними работают. Авторы инициативы считают, что в таком случае возлагать на владельца площадки ответственность за утечку неправомерно.
Действующая практика позволяет привлекать владельцев ЦОД к ответственности даже в подобных ситуациях. За первое нарушение штраф может достигать 500 млн рублей, а за повторное — 3% от годовой выручки.
Инициатива появилась на фоне роста масштабов утечек. Основатель компании «Интернет-Розыск» Игорь Бедеров сообщил, что объём скомпрометированных записей, по разным оценкам, вырос на 31,5—70%, а сами утечки стали заметно крупнее: злоумышленники всё чаще публикуют целые базы, а не отдельные фрагменты.